Check Point и ElevenPaths предложат мобильную защиту по всему миру

Check Point и ElevenPaths предложат мобильную защиту по всему миру

Check Point и ElevenPaths предложат мобильную защиту по всему миру

CheckPoint объявила о том, что компания ElevenPaths, будет предоставлять технологии мобильной безопасности Check Point корпоративным клиентам Telefónica по всему миру. ElevenPaths принадлежит глобальному телеком-оператору Telefónica и специализируется на разработке инновационных решений в области безопасности.

Благодаря соглашению между Check Point и ElevenPaths клиенты Telefónica получат пакет услуг по мобильной безопасности, включающий решение Check Point Mobile Threat Prevention и дополняющие его продукты безопасности от ElevenPaths. Новое предложение войдет в пакет корпоративных мобильных услуг, который Telefónica предоставляет по всему миру, и будет включать:

  • Защиту от трех основных векторов мобильных атак — вредоносных приложений, сетевых атак и атак на операционные системы устройств.
  • Наглядное отображение данных обо всех мобильных операциях в компании.
  • Простое и прозрачное управление корпоративной мобильной безопасностью с сохранением приватности.

«Решение Telefónica по мобильной безопасности и управлению мобильностью обслуживает повседневные бизнес-коммуникации, обеспечивает продуктивность и постоянную защиту устройств сотрудников, — говорит Педро Пабло Перес (Pedro Pablo Pérez), вице-президент по продуктам и услугам компании ElevenPaths. —  Это соглашение позволит нам обеспечивать нашим клиентам не имеющую аналогов мобильную защиту в одном решении, объединившем технологии Check Point Mobile Threat Prevention и Tacyt, аналитического инструмента обнаружения мобильных угроз, разработанного ElevenPaths».

Исследователи Check Point продолжают фиксировать значительный рост количества и сложности таргетированных атак на мобильные устройства по всему миру. Из-за них использование смартфонов и планшетов в деловых целях может представлять значительный риск для конфиденциальных корпоративных данных, к которым обращаются с этих устройств.

«На наш взгляд, мобильные устройства сегодня являются самым слабым звеном в корпоративной безопасности, которое делает компании уязвимыми к утечкам данных и сетевым атакам, — говорит Амнон Бар-Лев (Amnon Bar-Lev), президент Check Point. — Это соглашение — ключ к обеспечению безопасности современных организаций, и мы рады сотрудничать с Telefónica и Eleven Paths, чтобы защитить бизнес во всем мире от этих угроз».

С этим предложением CheckPointи ElevenPaths смогут обеспечить передовой уровень безопасности для клиентов Telefónica благодаря интеграции с технологией ElevenPaths,  которая помогает идентифицировать модели поведения преступных организаций.  

CheckPoint объявила о том, что компания ElevenPaths, будет предоставлять технологии мобильной безопасности Check Point корпоративным клиентам Telefónica по всему миру. ElevenPaths принадлежит глобальному телеком-оператору Telefónica и специализируется на разработке инновационных решений в области безопасности." />

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru